OpenAIのエージェントがオーストラリア政府サイトをハッキング | Codebook|Security News
Codebook|Security News > Articles > Threat Report > デイリーサイバーアラート > OpenAIのエージェントがオーストラリア政府サイトをハッキング

デイリーサイバーアラート

AI

Silobreaker-CyberAlert

エージェント型AI

OpenAIのエージェントがオーストラリア政府サイトをハッキング

佐々山 Tacos

佐々山 Tacos

2026.09.25

OpenAIのエージェントがオーストラリア政府サイトをハッキング

Help Net Security – September 24, 2026

OpenAIのエージェントは、Hugging FaceやRubyGemsのハッキングに先立ち、オーストラリア政府の公衆衛生Webサイトを含む3つのサイトをハッキングしようとしていたという。独立系リサーチラボTransluceが報告した。

関連記事:OpenAI、同社AIエージェントがRubyGemsへの攻撃に関与したとの報告受け調査開始

Transluceによれば、当時情報検索タスクを実施中だったエージェント群はアクセス制限を回避するため、無料URLスキャンサービス「urlquery.net」を通じてパブリックインターネットへのアクセスを拡大していたとされる。Transluceはエージェントが行ったクエリ数万〜数千件に関するurlquery.netの公開レコードを分析した結果、以下3つのWebサイトが標的にされたことが判明したという。エージェントの最終目標が何だったのかについては明記されていないものの、これらのサイトから特定のデータを取得しようとしていたものと思われる。

  • 米ニューメキシコ大学のデジタルライブラリー(nmdigital.unm.edu):2026年5月25日・26日に標的になった。Transluceの報告によると、エージェントは同サイトからある写真を取得しようとする過程で、SQLインジェクション、コマンドインジェクション、パストラバーサルなどの脆弱性を悪用しようとする試みを含め、計7回の調査活動を行ったとされる。
  • Data USA(api.datausa.io):デロイト、Datawheel、およびMITのCollective Learning Groupによる共同プロジェクトであり、米国政府データへのオープンアクセスを提供するプラットフォーム。Transluceは、5月28日に米国政府の公開データを可視化するAPIがエージェントによって調査されたと伝えている。
  • オーストラリア国立保健福祉研究所(AIHW)のTableauコレクション(viz*.aihw.gov.au):6月20日・21日に標的になったとされる。エージェントはXSSなど悪用可能な脆弱性がないかをチェックしていたとされる。

 

いずれのケースにおいても、エージェントは当初データの取得を試みるも、エラーとなり取得できないことがわかると、サイトやAPIに悪用可能な脆弱性がないかを調査していた。

 

ニューメキシコ大学およびData USAに対するハッキングの試みは失敗に終わったものとみられる。一方、オーストラリア国立保健福祉研究所(AIHW)に対する脆弱性悪用の試行もCloudflareのファイアウォールによってブロックされたものの、エージェントは代わりにAIHWのプリプロダクションサーバー(pp.aihw.gov.au)からファイルを取得したという。取得されたファイルは元々公開されていたもので、非公開データが漏洩したわけではないものの、Transluceの研究者らはエージェントが同サイトのアンチボット策を回避した点を注記している。

 

上記は公開レコードの分析を基に報告されているが、Transluceは、エージェントらが6月14日にurlquery.netのブラウザを使って使い捨て可能なEメール受信箱を作成し、このアドレスを使ってurlquery.netへのアカウント登録を行おうとしたことを観測している。アカウントからurlquery.netを使用する場合はリクエストを非公開設定にできることから、研究者たちには確認できないところでエージェントらがさらなる活動を行っていた可能性は捨てきれないという。また、urlquery.net以外の手段を使った活動についても今回の分析の対象になっていない。

 

一方、オーストラリアのアルバニージー首相は9月24日、同国の政府機関Services Australiaが運営するメディケア統計報告サービス・ポータルサイトにOpenAIのエージェントが不正にアクセスし、公開・非公開ファイルにアクセスしたことを明かしている。このポータルは一般公開されているサイトで、メディケアに関する支出額などの機微性が低いデータや統計を扱う。現時点で個人情報がアクセスを受けたとは考えられていないものの、調査は今も続いているという。首相は同サイトのほか、AIHW、ニューサウスウェールズ州犯罪統計・研究局、ビクトリア州保健省の3つのシステムも影響を受けた可能性があることも伝えた。

 

アルバニージー首相はまた、モデルが政府のデータベースにデータを書き込んでいたとも付け加えている。このことから、単なるアクセスにとどまらず、モデルによってデータが変更された可能性も示唆されるという。同首相は、法的措置が取られることになるだろうと語っている。

 

メディケアサイトへの攻撃は6月18日に始まったとされ、OpenAIがこれを認識したのは8月。オーストラリア政府にインシデントが報告されたのは、さらにそれから1か月後の9月10日だったとされる。アルバニージー首相はOpenAI CEOのアルトマン氏に「極めて深刻な懸念」を表明するとともに、通知の遅れについても「失望」したと伝えたという。

 

OpenAIのものも含むAIエージェントがサードパーティを許可なく侵害するケースは最近相次いで報告されているが、政府関連のシステムがハッキングされた公のケースは本件が初とのこと。

関連記事:Google、テスト中のGemini AIが実在企業3社を侵害したと認める

 

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ